標準解讀
《GB/T 29829-2013 信息安全技術 可信計算密碼支撐平臺功能與接口規范》是針對可信計算環境中密碼技術應用的一份國家標準。該標準定義了可信計算密碼支撐平臺的基本功能和接口要求,旨在為構建安全、可靠的信息系統提供指導。根據這一標準,可信計算密碼支撐平臺主要包括以下幾個方面:
-
密碼算法支持:明確了平臺上需要支持的各種密碼算法類型,包括但不限于對稱加密算法、非對稱加密算法以及哈希函數等,確保能夠滿足不同場景下的安全性需求。
-
密鑰管理:規定了密鑰生成、存儲、分發、使用及銷毀等一系列過程的安全性要求和技術細節,保證密鑰在整個生命周期內的機密性和完整性不受損害。
-
認證服務:描述了用戶身份驗證的方法與流程,通過數字證書等方式實現對實體身份的有效確認,增強系統的訪問控制能力。
-
數據保護:涵蓋了文件加密、數據庫加密等內容,強調在傳輸過程中或靜止狀態下如何采用適當的加密手段來保護敏感信息不被非法獲取。
-
安全審計:提出了對于操作記錄的保存要求,并且需要具備一定的查詢分析能力,以便于事后追蹤異常行為或事故原因。
-
接口設計:為了促進與其他組件之間的互操作性,該標準還詳細列出了各類API接口的功能說明及其調用方式,幫助開發者更容易地將密碼學功能集成到應用程序中去。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T29829—2013
信息安全技術
可信計算密碼支撐平臺功能與接口規范
Informationsecuritytechniques—Functionalityandinterfacespecificationof
cryptographicsupportplatformfortrustedcomputing
2013-11-12發布2014-02-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T29829—2013
目次
前言
…………………………Ⅴ
引言
…………………………Ⅵ
范圍
1………………………1
規范性引用文件
2…………………………1
術語定義和縮略語
3、………………………1
術語和定義
3.1…………………………1
縮略語
3.2………………3
可信計算密碼支撐平臺功能原理
4………………………3
平臺體系結構
4.1………………………3
密碼與平臺功能的關系
4.1.1………………………3
平臺組成結構
4.1.2…………………4
可信密碼模塊
4.1.3…………………5
服務模塊
4.1.4TCM…………………6
密碼算法要求
4.2………………………6
概述
4.2.1……………6
4.2.2SM2……………7
4.2.3SM3……………9
4.2.4HMAC………………………10
4.2.5SMS4…………………………10
隨機數發生器
4.2.6…………………11
功能原理
4.3……………11
平臺完整性
4.3.1……………………11
平臺身份可信
4.3.2…………………13
平臺數據安全保護
4.3.3……………14
可信計算密碼支撐平臺功能接口
5………………………17
概述
5.1…………………17
上下文管理
5.2…………………………18
概述
5.2.1……………18
創建上下文
5.2.2……………………18
關閉上下文
5.2.3……………………19
設置上下文屬性整型參數
5.2.4()…………………19
獲取上下文屬性整型參數
5.2.5()…………………20
設置上下文屬性變長參數
5.2.6()…………………21
獲取上下文屬性變長參數
5.2.7()…………………22
連接上下文
5.2.8……………………23
釋放上下文
5.2.9……………………23
獲取上下文默認策略
5.2.10………………………24
Ⅰ
GB/T29829—2013
創建對象
5.2.11……………………24
關閉對象
5.2.12……………………25
獲取平臺功能特性
5.2.13…………25
獲取對象句柄
5.2.14TCM…………27
通過密鑰屬性加載密鑰
5.2.15……………………27
通過密鑰加載密鑰
5.2.16ID………………………28
注冊密鑰
5.2.17……………………28
銷毀密鑰
5.2.18……………………29
通過密鑰獲取密鑰
5.2.19ID………………………30
通過公鑰獲取密鑰
5.2.20…………30
通過獲取注冊密鑰
5.2.21ID………………………31
設置傳輸會話加密密鑰
5.2.22……………………32
關閉傳輸會話
5.2.23………………32
策略管理
5.3……………32
設置策略類屬性整型參數
5.3.1()…………………33
獲取上下文屬性整型參數
5.3.2()…………………34
設置上下文屬性變長參數
5.3.3()…………………35
獲取上下文屬性變長參數
5.3.4()…………………36
設置策略授權
5.3.5…………………37
清除策略授權
5.3.6…………………37
綁定策略對象
5.3.7…………………38
可信密碼模塊管理
5.4(TCM)………………………38
概述
5.4.1……………38
創建平臺身份和證書請求
5.4.2……………………38
激活平臺身份和獲取證書
5.4.3PIK………………39
創建請求
5.4.4PEK………………40
獲取證書
5.4.5PEK………………41
導入密鑰
5.4.6PEK………………42
創建不可撤消的密碼模塊密鑰
5.4.7………………42
獲取密碼模塊密鑰公鑰
5.4.8………………………43
創建可撤銷的密碼模塊密鑰
5.4.9…………………43
撤銷密碼模塊密鑰
5.4.10…………44
創建密碼模塊所有者
5.4.11………………………45
清除可信密碼模塊所有者
5.4.12…………………45
設置操作者授權
5.4.13……………46
設置可信密碼模塊狀態
5.4.14……………………46
查詢設置可信密碼模塊狀態
5.4.15………………48
獲取可信密碼模塊特性
5.4.16……………………49
可信密碼模塊完全自檢
5.4.17……………………52
獲取可信密碼模塊自檢結果
5.4.18………………53
獲取可信密碼模塊產生的隨機數
5.4.19…………53
獲取可信密碼模塊單個事件
5.4.20………………54
獲取可信密碼模塊一組事件
5.4.21………………54
Ⅱ
GB/T29829—2013
獲取可信密碼模塊事件日志
5.4.22………………55
可信密碼模塊擴展
5.4.23PCR……………………55
讀取可信密碼模塊值
5.4.24PCR…………………56
重置可信密碼模塊
5.4.25PCR……………………57
引證
5.4.26PCR……………………57
讀可信密碼模塊計數器
5.4.27……………………58
讀可信密碼模塊當前時鐘
5.4.28…………………58
獲取可信密碼模塊審計摘要值
5.4.29……………59
設置可信密碼模塊命令審計狀態
5.4.30…………60
密鑰管理
5.5……………60
概述
5.5.1……………60
改變實體授權數據
5.5.2……………60
獲取策略對象
5.5.3…………………61
設置密鑰屬性整型參數
5.5.4()……………………61
獲取密鑰屬性整型參數
5.5.5()……………………63
設置密鑰屬性變長參數
5.5.6()……………………65
獲取設置密鑰屬性變長參數
5.5.7()………………65
加載密鑰
5.5.8………………………67
卸載密鑰
5.5.9………………………67
獲取密鑰公鑰
5.5.10………………68
簽署密鑰
5.5.11……………………68
創建密鑰
5.5.12……………………69
封裝密鑰
5.5.13……………………69
創建遷移授權
5.5.14………………70
創建遷移密鑰數據塊
5.5.15………………………70
導入遷移密鑰數據塊
5.5.16………………………71
數據加密與解密
5.6……………………72
改變實體授權
5.6.1…………………72
獲取策略對象
5.6.2…………………73
獲取數據屬性整型參數
5.6.3()……………………73
設置數據屬性變長參數
5.6.4()……………………74
獲取數據屬性
5.6.5…………………75
數據加密
5.6.6………………………76
數據解密
5.6.7………………………76
數據封裝
5.6.8………………………77
數據解封
5.6.9………………………78
數字信封封裝
5.6.10………………79
數字信封解密
5.6.11………………79
管理
5.7PCR…………………………80
概述
5.7.1……………80
設置屬性
5.7.2PCRLocality………………………80
獲取屬性
5.7.3PCRLocality………………………80
獲取摘要
5.7.4PCR………………81
Ⅲ
GB/T29829—2013
設置值
5.7.5PCR…………………81
獲取值
5.7.6PCR…………………82
選擇索引
5.7.7PCR………………83
非易失性存儲管理
5.7.8……………83
設置非易失性存儲區屬性整型參數
5.7.9()………83
獲取非易失性存儲區屬性整型參數
5.7.10()……………………84
獲取非易失性存儲區屬性變長參數
5.7.11()……………………85
創建非易失性存儲區空間
5.7.12…………………86
釋放非易失性存儲區空間
5.7.13…………………87
數據寫入非易失性存儲區
5.7.14…………………88
從非易失性存儲區讀取數據
5.7.15………………89
雜湊操作
5.8……………89
設置雜湊對象屬性整型參數
5.8.1()………………89
獲取雜湊對象屬性整型參數
5.8.2()………………90
設置雜湊對象屬性變長參數
5.8.3()………………91
對用戶數據進行雜湊操作
5.8.4……………………92
設置雜湊值
5.8.5……………………93
獲取雜湊值
5.8.6……………………93
更新雜湊值
5.8.7……………………94
對雜湊值簽名
5.8.8…………………94
驗證雜湊值簽名
5.8.9………………95
給雜湊類加時間戳
5.8.10…………96
密鑰協商
5.9……………96
創建會話
5.9.1………………………96
獲取會話密鑰
5.9.2…………………97
釋放會話
5.9.3………………………98
附錄規范性附錄數字證書格式
A()…………………100
附錄規范性附錄接口規范數據結構
B()……………106
參考文獻
……………………133
Ⅳ
GB/T29829—2013
前言
本標準依據給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由國家密碼管理局提出
。
本標準由全國信息安全標準化技術委員會歸口
(SAC/TC260)。
本標準主要起草單位聯想北京有限公司國民技術有限責任公司中國科學院軟件研究所同方
:()、、、
股份有限公司北京信息科技大學北京兆日技術有限責任公司瑞達信息安全產業股份有限公司長春
、、、、
吉大正元信息技術股份有限公司方正科技集團股份有限公司中國長城計算機深圳股份有限公司成
、、、
都衛士通信息產業股份有限公司無錫江南信息安全工程技術中心中國人民解放軍國防科學技術
、、
大學
。
本標準主要起草人吳秋新韋衛馮登國徐震楊賢偉鄒浩余發江寧曉魁秦宇鄭必可劉韌
:、、、、、、、、、、、
王梓林洋劉鑫李偉平尹洪兵嚴飛李豐許勇賈兵王蕾顧健何長龍
、、、、、、、、、、、。
Ⅴ
GB/T29829—2013
引言
本標準以我國可信計算密碼技術要求與應用方案為指導描述了可信計算密碼支撐平臺的功能原
,
理與要求并定義了可信計算密碼支撐平臺為應用層提供服務的接口規范用以指導我國相關可信計算
,,
產品開發和應用
。
Ⅵ
GB/T29829—2013
信息安全技術
可信計算密碼支撐平臺功能與接口規范
1范圍
本標準描述可信計算密碼支撐平臺功能原理與要求并詳細定義了可信計算密碼支撐平臺的密碼
,
算法密鑰管理證書管理密碼協議密碼服務等應用接口規范
、、、、。
本標準適用于可信計算密碼支撐平臺相關產品的研制生產測評與應用開發
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 四平職業大學《計算方法概論》2023-2024學年第二學期期末試卷
- 茂名職業技術學院《建筑工程經濟管理與法規》2023-2024學年第二學期期末試卷
- 三亞中瑞酒店管理職業學院《食品科技》2023-2024學年第二學期期末試卷
- 荊楚理工學院《能源低碳技術》2023-2024學年第二學期期末試卷
- 河套學院《合唱與指揮Ⅳ》2023-2024學年第二學期期末試卷
- 早期教育嬰幼兒衛生與保健
- 公共衛生服務規范解讀
- 中秋晚會流程策劃書
- 心理健康課件教學
- 大學生命安全教育主題班會
- MOOC 工程圖學-中國礦業大學 中國大學慕課答案
- 孕婦學校活動策劃方案
- 雪鐵龍DS 5LS說明書
- (2024版)小學六年級數學考試新題型與答題技巧解析
- 足球公園計劃書
- 2024年高等教育經濟類自考-00100國際運輸與保險筆試歷年真題薈萃含答案
- 玻璃清潔機器人的研發-吸附機構設計
- 藝術留學作品集合同模板
- 2024-2025年上海中考英語真題及答案解析
- GB/T 19510.213-2023光源控制裝置第2-13部分:LED模塊用直流或交流電子控制裝置的特殊要求
- 2024年橋式起重機司機(中級)職業技能考試題庫(職校培訓)
評論
0/150
提交評論